::..Hunter..:: Postado Dezembro 22, 2009 Denunciar Share Postado Dezembro 22, 2009 Ao fazer uma simples pesquisa na capa do site ele me mostra o sql inteiro da consulta, um espetáculo!!! :D Baita programador hein?? Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Antonio Rodrigues Filho Postado Dezembro 22, 2009 Denunciar Share Postado Dezembro 22, 2009 Ola, bom, não precisamos ser peritos para dizer algo sobre este site, porem, posso afirmar que a segurança está no nivel -5(menos cinco), ali facilmente podemos acessar os dados dos clientes cadastrados, gerando uma segurança incrivel aos usuários que tem interesse nessas informações, pois nem precisam de muitas ferramentas de MASC pois qualquer informação que vaze foi erro de programação e tem teriamos como identificar quem pegou tais informações, pois todos os usuário que acessar o site tem o mesmo acesso de leitura, ou seja, todo mundo que vê pode pegar.At+ Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Norivan Oliveira Postado Dezembro 28, 2009 Denunciar Share Postado Dezembro 28, 2009 Provavelmente ele estava testando algum comando SQL quando você acessou, isso não é um bom exemplo. Mas 'quem nunca pecou que atire a primeira pedra'.Falha de segurança maior foi do site da vivo por exemplo que listava os dados da /etc/passwd do servidor (pena que não podemos mostrar o print).Essas coisas acontecem, maquinas não são perfeitas, elas são programadas por humanos. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 ::..Hunter..:: Postado Dezembro 29, 2009 Autor Denunciar Share Postado Dezembro 29, 2009 com certeza não é teste, é descuido ou abandono mesmo, pois até agora (1 semana depois) o sql continua lá exposto pra quem fizer uma procura. Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
::..Hunter..::
Ao fazer uma simples pesquisa na capa do site ele me mostra o sql inteiro da consulta, um espetáculo!!! :D
Baita programador hein??
Link para o comentário
Compartilhar em outros sites
3 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.